赛迪网 > IT技术 IT技术关注 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

系统安全之恶作剧程序破坏系统后的修复

发布时间:2007.01.19 05:05     来源:赛迪网安全社区    作者:smtk

现在网上有很多的恶作剧程序,轻者反复重起系统,重者格式化硬盘甚至改写硬盘磁道,接下来将介绍3款破坏软件的修复。

一、 中江民炸弹后的修复

江民炸弹很霸道,运行它的结果就是导致不能开机,任何系统都不能启动。

如果在硬盘没有物理陨坏的情况下出现无法启动现象,那就很有可能中了江民炸弹程序了其解决方法是首先在网上下载一个江民炸弹程序,解压后可以看到一个Rescue.com的文件,这个就是恢复程序,接下来看看如何利用此程序来解锁硬盘。

(1) 首先去拿一张空白的1.44MB软盘插入软驱。

(2) 然后在DOS下运行rescue.exe,显示OK之后取出软盘。接下来就可以用该软盘来解锁被锁住的硬盘。

(3) 在CMOS中选择软盘启动,然后将刚制作好的软盘插入软驱中,这时会发现屏幕上出现unlock!字样。

(4) 重新启动计算机后,硬盘恢复正常。

二、 中千年老妖后的修复

现在网上流传着一个叫千年老妖和与此相类似的叮咚破坏软件,当运行千年老妖程序后会立刻弹出一个窗口,标题栏为【千年老妖】,下面写着一句话【亲爱的,送给你一个关机之吻】,旁边还有一个倒计时器,从60秒开始进行计时。

当倒计时从60秒到0秒后,计算机立刻重新启动,计算机重新启动到用户登录框时,千年老妖再次出现,当倒计时从60秒到0秒后,计算机再次重启,又出现前几次情况,无法进入系统,千年老妖启动后锁住了Ctrl+Alt+Del快捷键,当按下Ctrl+Alt+Del快捷键时,计算机立刻死机,就是重启后计算机进入安全模式,也会出现相同的情况,下面我们来看看如何从系统中来解除此类破坏软件。

(1) 开机后按F8键或按住Ctrl进入Windows 9x的启动菜单。

(2) 选择Command Prompt only进入DOS模式。

(3) 在命令提示符下运行Windows自带的edit.exe程序。

(4) 选择 File→Open命令,在Open菜单里打开路径C:\Windows\下的System.ini文件(C盘为Windows 9x系统盘), 选中System.ini文件后,单击【OK】按钮打开并对System.ini文件进行编辑。

(5) 在打开的System.ini的[boot]一节中看到千年老妖修改了shell=后面的启动路径,千年老妖将改系统启动路径改为它的启动路径,所以只要对shell=后面的路径进行修改,将shell=后面的启动路径修改为shell=Exeplorer.exe即可。

(6) 选择File→Save命令对所修改的System.ini进行保存。

(7) 选择File→Exit命令退出EDIT程序到DOS下。

(8) 在命令提示符下键入WIN,启动Windows 9x,系统回复正常。

叮咚是一种和千年老妖是类似的恶作剧程序,恢复系统的方法同千年老妖的修改是一样的,它们不会破坏系统,只是一个恶意玩笑程序,让计算机无法进入正常的系统。千年老妖和叮咚只有在Windows 98下才会起到破坏作用,在Windows NT和Windows 2000、Windows XP下不能起到任何的破坏作用。

三、 被I Love Recycling破坏系统后的修复

“我爱回收站”从名字上就可以知道该恶作剧软件是破坏什么的了,它是由广外女生小组编写出来的一款恶作剧程序。如果不小心误运用了此程序,该程序会把硬盘上所有分区里的文件夹变成回收站,并且无法通过双击进入该文件夹。

恢复方法:

(1) Windows 9x 运行MS-DOS程序,Windows 2000运行“命令提示符”程序。

(2) 找到Iloverecycling.exe所在的目录,在命令提示符下,只需在运行该程序时添加参数-recover即可恢复系统,运行格式如下:

Iloverecycling –recover

(3) 系统文件夹恢复。

该程序没有对系统进行任何的坏破,只是一个捉弄人的程序,在Windows2000下也同样可以将【文件夹】更改为【回收站】,不过也可以使用该程序对文件夹进行一般的加密。

(t003)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 系统安全之十类千万不能使用的密码 (01-18) · 网络安全系列知识之CGI漏洞攻击合集下 (01-18)
· 网络安全系列知识之CGI漏洞攻击合集上 (01-18) · 安全PC市场 拐点更是新起点 (01-18)
· 教你打造一道超级防御的电脑防火墙 (01-17) · 系统安全知识 用VB编写一个加密软件 (01-17)
· 系统安全知识系列之浅谈软件的脱壳 (01-17) · 系统安全之SNMP网络安全性配置指南 (01-17)
· Linux系统利用SSH远程控制安全问题 (01-17) · 系统安全之SA弱口令带来的安全隐患 (01-17)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管